APP下载

研究人员以AI产生人脸万能金钥,能够仿冒三大人脸辨识系统的一半人像

消息来源:baojiabao.com 作者: 发布时间:2024-10-07

报价宝综合消息研究人员以AI产生人脸万能金钥,能够仿冒三大人脸辨识系统的一半人像

示意图,Photo by Mike MacKenzie on shorturl.at/uvOUV (CC BY 2.0)

来自以色列特拉维夫大学电子工程学院与电脑科学学院的3名研究人员,于近日出版了一研究报告《Generating Master Faces for Dictionary Attacks with a Network-Assisted Latent Space Evolution》,透过AI技术产生9张人脸,并将这些人脸当作万能金钥,而能攻陷FaceNet、SphereFace与Dlib三大人脸辨识系统,且成功概率介于44%~64%之间。

研究人员指出,生物辨识的比对能力并不精确,而且生物特征资料的分布亦不均匀,意味着可能只要少数的样本,就能覆盖多数人群,例如单一的人脸就能覆盖LFW人脸数据库中的20%。

这使得研究人员决定利用StyleGAN生成对抗网络来产生人脸,并效法字典攻击,以AI产生的人脸充当金钥,以对不同的人脸辨识系统展开暴力破解,他们不断重复产生人脸的过程,以尽可能地提高人脸金钥的覆盖率,总计制造了9张人脸万能金钥。

在以这9张人脸万能金钥针对FaceNet 、SphereFace与Dlib三大人脸辨识系统进行实验时,发现其覆盖率分别达到43.82%、44.15%,以及63.92%。另也发现,相较于年轻人,60岁以上的白人五官差异更小了,使得单一人脸的覆盖率更高。

研究人员表示,此一结果意味着基于人脸的身份认证系统非常的脆弱,而且他们完全未取得任何目标对象的生物资讯,尽管许多人脸辨识系统都部署了反欺骗技术,但将此一方法结合诸如DeepFake等既有的技术,也许就能绕过该防御机制,反过来说,人脸辨识系统也可透过人脸万能金钥来进一步强化该系统的安全性。

2021-08-12 20:47:00

相关文章